Schwachstellen-Scan, sortiert nach realer Ausnutzung.
Nuclei-Templates aus mehreren MIT-Quellen aggregiert, dedupliziert, auf der echten Engine getestet – dann durch die Verknüpfung mit CISA KEV und EPSS angereichert. Sie scannen nicht 86.000 Dinge wahllos: Sie scannen zuerst, was gerade ausgenutzt wird.
What we added recently
A living feed: here is the coverage added to it, dated.
- +86 373 templates
- +332 templates
Sechs Bundles, eine klare Priorität.
Nur Templates, deren CVE im CISA-KEV-Katalog steht (aktiv ausgenutzt), nach EPSS sortiert. Zuerst scannen.
Nicht authentifizierte Expositionen, Fehlkonfigurationen, Subdomain-Takeovers, Standard-Logins. Was ein Angreifer von außen sieht.
VPNs, Firewalls, Gateways: Fortinet, Citrix, Pulse, F5, Exchange… Das Einfallstor Nr. 1 für Ransomware.
Cloud- und API-Fehlkonfigurationen (REST, GraphQL, Swagger), die auch ohne veröffentlichte CVE Daten preisgeben.
Umfassende Abdeckung von WordPress-Core, Plugins und Themes – die breiteste im Katalog.
Templates für Jira, Confluence und Bitbucket – der am stärksten exponierte Collaboration-Stack.
Templates aus mehreren permissiv lizenzierten Open-Source-Repos aggregiert (MIT), dedupliziert nach ID und Inhalt, safety-gefiltert (code/headless/dast und fuzzing/brute-force entfernt), dann auf der echten nuclei-Engine validiert. Herkunft (Commits) für die Lizenz-Nachverfolgbarkeit erhalten.
Kuratierung, nicht Rohmaterial.
Mehrere MIT-Repos aggregiert, dedupliziert nach ID und Inhalts-Hash, 1 beste Version pro CVE, keine 4 Duplikate.
Jede Auslieferung durchläuft `nuclei -validate` auf der Engine, defekte Templates werden entfernt.
Gefährliche oder laute Templates (code, headless, dast, fuzzing, brute-force) werden entfernt, scannen ohne Ausfälle oder Überlastung.
Jedes CVE-Template wird mit CISA KEV (ausgenutzt) und EPSS (Wahrscheinlichkeit) verknüpft, eine täglich neu berechnete Prioritätsschlange. Sonst macht das niemand.
Der Feed ist signiert; Sie prüfen die Integrität vor jedem Scan.
Nur permissive Quellen (MIT); Herkunft und Namensnennung im Pack erhalten, MSSP-weitergebbar.
Wie nutze ich es mit nuclei?
Das Pack liefert einen `templates/`-Ordner (das kuratierte Set) und einen `bundles/`-Ordner (KEV Rapid-Response usw.). Führen Sie `nuclei -t templates/ -u https://ziel` aus oder zeigen Sie auf ein Bundle, um nach Priorität zu scannen. Eine `INDEX-priority.csv` sortiert CVEs nach KEV, dann EPSS.
Warum zahlen, wenn Nuclei-Templates kostenlos sind?
Sie zahlen nicht für die Templates, Sie zahlen dafür, nicht triagieren, deduplizieren, testen und priorisieren zu müssen. Der echte Wert ist die täglich neu berechnete Verknüpfung mit CISA KEV und EPSS: Sie gibt es nirgends kostenlos und sie macht aus 86.000 Templates eine nach realer Ausnutzung sortierte Scan-Warteschlange.
Welche Lizenzen, und darf ich weiterverkaufen / MSSP?
Nur permissiv (MIT) lizenzierte Quellen; Repos ohne Lizenz oder mit Copyleft werden ausgeschlossen. Herkunft (Commits) und Namensnennungen bleiben im Pack. Mit Namensnennung an Ihre Kunden weitergebbar.
Bereit, das Wichtige zu scannen?
Jahresabo. Sofort-Schlüssel. Jederzeit kündbar.